Oracle hat ein Korrektur-Release des Virtualisierungssystems veröffentlicht , in dem folgende Punkte hervorgehoben werden . Gleichzeitig wurden auch Korrekturversionen von VirtualBox 6.0.20 und 5.2.40 veröffentlicht. In den Updates wurden , von denen 7 Probleme mit kritischer Gefahr (CVSS über 8) aufweisen. Darunter wurden Schwachstellen behoben, die in Angriffen demonstriert wurden, und die es möglich machen, durch Manipulationen auf der Gastseite auf das Host-System zuzugreifen und Code mit Hypervisor-Rechten auszuführen.
Nicht sicherheitsrelevante Änderungen in der Version 6.1.6:
- Im Host-Umfeld und den Erweiterungen für die Gast-Systeme wurde die Unterstützung für den Linux-Kernel 5.6 hinzugefügt;
- Die Unterstützung für 2D- und 3D-Beschleunigung sowie Rendering wurde verbessert;
- Es wurden Verbesserungen an der Benutzeroberfläche vorgenommen und visuelle Elemente aktualisiert;
- Probleme mit der Bildschirmgrößenänderung und der Verarbeitung von Mehrmonitorkonfigurationen, die in Gast-Systemen mit X11
und dem virtuellen Grafikadapter VMSVGA auftreten, wurden behoben; - Die Stabilität und Leistung des USB-Subsystems wurde erhöht;
- Die Fehlerbehandlung im Serielle-Port-Treiber wurde verbessert und das Einfrieren, das beim Ausfall des Host-System-Ports auftrat, wurde behoben.
- In VBoxManage wurden Anpassungen in Bezug auf die Guestcontrol-Operationen vorgenommen;
- Im API wurde ein Problem mit der Ausnahmebehandlung in den Bindings für die Programmiersprache Python behoben;
- In der Implementierung des gemeinsamen Clipboard-Zugriffs wurden Fehler behoben und die Unterstützung für HTML-Daten hinzugefügt.
Quelle: opennet.ru
